中华网通行证
用户名 密码

多图详解:入侵国内某知名网站记录(3)
中华网科技 http://tech.china.com 2005-11-22 14:38:00
进入BBS】【进入聊天室】【 推荐给朋友 】【浏览字号: 】【关闭窗口

  

12874569_2005112214392414420100.jpg

在地址上加个单引号,产生错误了

  一般出现像“错误 ‘80040e14‘ ”这样的都是说明存在SQL注入,那句“ODBC SQL Server Driver”一般有“ODBC”的说明是MSSQL数据库的,要是提示“JET”那就是ACCESS数据库了!我们再用工具找找看,拿出“啊D注入工具”扫扫,然后笔者用“HDSI”注入(完全是个人习惯!),在啊D中的“注入点扫描”中输入网站的URL,点击右边第一个按钮就会自动检测了,图7
12874569_2005112214392514906800.jpg

用注入工具扫描

  马上将注入点复制到HDSI中进行注入,点击“开始”,图8,
12874569_2005112214392595706500.jpg

发现有漏洞,尝试注入
  连接数据库的用户居然是SA,一条思路马上展现在眼前,就是用HDSI找到web目录,然后通过数据库备份上传ASP木马,hoho!点击HDSI左边的“列目录”开始寻找网站目录,终于被笔者找到了,图9
12874569_2005112214392638163000.jpg

寻找网页目录

  d:xxxxhome下,马上将一个ASP木马的后缀改为txt用HDSI上传到web目录下,图10

首页 上页 | 1 | 2 | 3 | 4 | 5 | 6... 下页 尾页  共 6

 

50款最具性价比数码相机/MP3推荐!
作者:邪恶八进制信息安全团队/小鱼修炼 来源: 

发表言论:
笔  名:
查看评论
﹣相关报道
安全必知:黑客入侵无线网络常用手段 (2005-11-21 10:03:02)
如何有效防范黑客来自网上的攻击 (2005-11-17 10:44:51)
黑客破解Email账号常用的三种方法 (2005-11-08 10:55:40)
黑客入侵论坛各种手段大暴光 (2005-11-01 13:26:35)
黑客种植木马新方法及防范策略 (2005-09-26 11:09:47)

﹣精彩回顾
·揭秘越南姑娘的“性契约”(组图)
·中国研制成功银河麒麟操作系统
·近处偷拍野狮性爱 野草丛中见柔情(图)
·难得一见“水下分娩”全程跟拍(组图)
·古代性器具及性惩罚工具(组图)
·揭密中外历史上乱伦的名人们(组图)
·探秘世界各地诡异的干尸新娘(组图)
·隋唐两个王朝的九大著名"绿帽子"(组图)
·另类的惨烈:螳螂血战壁虎谁更凶猛(图)
·一分钟平静死去 注射死刑全过程(图)

进入BBS】【进入聊天室】【 推荐给朋友 】【浏览字号: 】【关闭窗口


潮流·时尚
·市场上的天价手机全搜罗
·一周降幅最大手机导购
·FM调频收音功能手机选购
·索尼爱立信三新机曝光
·诺基亚N73音乐版精品赏
·热门便携笔记本搜索导购
·近期最新上市机型大盘点
·矩阵Matrix鼠标垫细评测
·19寸20寸22寸液晶该买谁
·近期几款热卖MP3大推荐
·四大即将退市经典MP3选购
·06年最火七大DC缺点曝光
·六百万像素超值机型推荐
·诺基亚推出随身小音箱
·LG直板巧克力KG99评测
·MOTO新机即将国内上市
·超低价蓝牙手机导购
·130万像素一样拍出好照片
·诺基亚两款蓝牙耳机新品
·索爱纯美折叠机Z558评测

软件下载
·豪杰大眼睛 V2.5
·Foxmail V6.5
·天网防火墙Athena
·极品五笔 V6.8
·PPS网络电视
·超级兔子魔法设置
中华网搜索
站内搜索
全网搜索




热门搜索
耳机 印刷 手机 拖鞋
减速机 钟表 成人用品
减肥 枸杞 T恤 升降机
心理 健康 彩票 招聘
礼品 旅游 猎头 培训

产品服务
·机会!机会不容错过
·中华商机,搜索创新
·准确快捷,搜你所搜
·¥来¥往,尽在中华邮
·中华搜索,贴心搜索




科技频道主编信箱